በDNS level ad እና tracker blocking ብቸኛው ከፍተኛ-leverage privacy ድል ነው — በapps፣ smart TVs እና browsers ውስጥ ads ይገድላል። የቤት Pi-hole ሶፋዎን ብቻ ይሸፍናል። ከWireGuard በስተጀርባ በVPS ላይ ያስቀምጡት እና እያንዳንዱ device በሁሉም ቦታ filtered DNS ያገኛል — mobile data፣ hotel Wi-Fi፣ በመንገድ ላይ። በDocker ያዋቅሩት እና serverን በcrypto ይክፈሉ፣ KYC የለም።
ይህ ምን እንደሚፈልግ
- ለWireGuard endpoint dedicated IPv4 — clients NAT plans የማይሰጡት inbound UDP port ላይ ይገናኛሉ። Nano-IP ወይም Small-IP በቂ ነው።
- WireGuard እንደtransport። Pi-hole DNSን ብቻ በtunnel interface ላይ ይመልሳል፤ public DNS port ተዘግቶ ይቆያል። ይህ ከWireGuard guideችን ጋር በቀጥታ ይጣመራል (ከታች የተገናኘ)።
- ብዙም RAM/CPU የለም። Pi-hole ከብዙ devices እና ትላልቅ blocklists ጋር እንኳን ቀላል ነው።
ያዋቅሩት (Ubuntu 24.04፣ Docker)
መጀመሪያ WireGuardን ያስነሱ (ከታች guide ይመልከቱ)፣ ከዚያ Pi-holeን ወደ tunnel IP የተያዘ ያሂዱ:
# docker-compose.yml — Pi-hole. Bind DNS to the WireGuard interface, NEVER the public
# internet (an open DNS resolver gets abused for amplification attacks).
services:
pihole:
image: pihole/pihole:latest
restart: unless-stopped
environment:
TZ: "UTC"
FTLCONF_webserver_api_password: "change-me-strong"
volumes:
- "/srv/pihole/etc:/etc/pihole"
- "/srv/pihole/dnsmasq.d:/etc/dnsmasq.d"
ports:
- "10.8.0.1:53:53/tcp" # WireGuard IP only — not 0.0.0.0
- "10.8.0.1:53:53/udp"
- "127.0.0.1:8080:80" # admin UI over localhost / SSH tunnel
DNS ፈጽሞ internetን እንዳይመለከት firewallን ይቆልፉ:
# Firewall: allow WireGuard (UDP 51820) in; keep DNS (53) OFF the public interface.
ufw allow 51820/udp
ufw deny 53
# Point each WireGuard client's DNS at 10.8.0.1 — Pi-hole now filters all their traffic.
የእያንዳንዱን WireGuard peer DNS ወደ 10.8.0.1 ይምሩ እና ሙሉ device fleetዎ አሁን ባለበት ሁሉ ad-free ነው።
የእርስዎ ያድርጉት
- የሚመርጧቸው blocklists — የሚfilter የሆነውን ያዘጋጁ፤ per domain allowlists ያክሉ።
- Per-client stats እና query logs፣ በadmin UI ውስጥ የሚታዩ (በtunnel ወይም በSSH port-forward ይድረሱበት)።
- DoH/DoT upstream ከserverዎ ባሻገር encrypted resolution።
- port 53ን ፈጽሞ በpublic አያጋልጡ — ከላይ ያለው config DNSን ወደ WireGuard IP ብቻ ያስራል።
ለPi-hole + WireGuard ለምን EQVPS
- dedicated IPv4 ከ$8/ወር፣ ሁሉም ports (UDP ን ጨምሮ)፣ self-service rDNS።
- EU locations (ጀርመን፣ Finland) — ንፁህ routes፣ እውነተኛ data-protection law።
- KYC የለም፣ crypto payment። ለመመዝገብ ኢሜይል፣ ለመክፈል USDC/USDT — ለprivacy tool ተስማሚ።
- Root በ~60 ሰከንድ፣ NVMe። WireGuard + Pi-holeን ያምጡ እና devicesዎ በየትም filtered ናቸው።
መጀመሪያ WireGuard VPN self-host ያድርጉ → · Anonymous VPS hosting ተብራርቷል →
አስተያየቶች
እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።